Skocz do zawartości

Bardzo długo łądujący się system - zmiana z dnia na dzień


Adam12

Rekomendowane odpowiedzi

Witam,

 

Mam całkiem szybki komputer i jeszcze ze 2-3 tygodnie temu uruchamiał się bardzo szybko (do minuty). Pewnego dnia coś się zmieniło i komp uruchamia się nawet do 5-10 minut, a czasem uruchamia się z wyłączonym programem antywirusowym (ESET Smart Security), czasem po uruchomienu kompa pojawia się komunikat błędu o komunikacji z jądrem czy coś takiego i wtedy wyłącza się antywirus i można go włączyć ponownie dopiero z okna uruchomionego według kroków ze strony ESET-a. Przyznam tylko, że przez przypadek zabłądziłem dzień czy dwa dni przed pojawieniem się problemu na jakąś stronkę porno, bo po wpisaniu pewnego adresu intuicyjnie (a nie sprawdzając w przeglądarce jaki jest właściwy adres organizacji, której strony szukałem) zostałem przekierowany na jakieś porno, a jak tam wylądowałęm to otworzyłem 2-3 filmiki i uciekłem. Kto wie czy przez ten krótki kontakt nie złapałem tam jakiegoś syfa. Bardzo proszę o pomoc bo nie mogę zaakceptować tej przykrej zmiany w prędkości ładowania systemu.

Z góry dzięki. Załączam logi jak przykazano w opisie. Mam nadzieję, że ok.

Pozdrawiam

A.

Addition.txt

Extras.Txt

FRST.txt

GMER.txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

@Picasso jest i będzie nieobecna na forum przez jakiś czas.

Odinstaluj: AVG Secure SearchSpybot - Search & Destroy 2 ( nie jest zalecany przez @Picasso). Wejdź w "Panel sterowania" --> "Programy i funkcje" i je odinstaluj.

Pobierz ADW-Cleaner: "Dział pomocy doraźnej"-->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń".  Reset komputera.

 

Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.

 

Zaktualizuj Java do wersji 7u45( "Programy i funkcje" zobacz czy masz wersję Java 6- jeżeli tak to odinstaluj ), Adobe Reader do wersji 11.

 

Wykonaj nowe logi FRST, OTL

Odnośnik do komentarza

Pobierz RogueKiller by Tigzy: "Dział pomocy doraźnej"-->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "skanuj" , po zakończeniu skanu "usuń" -->następnie "Napraw Hosts"

 

Otwórz notatnik i wklej:

 

HKU\UpdatusUser\...\Run: [AVG-Secure-Search-Update_JUNE2013_TB] - "C:\Program Files (x86)\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe"  /PROMPT /CMPID=JUNE2013_TB
HKU\UpdatusUser\...\Run: [AVG-Secure-Search-Update_JUNE2013_HP] - "C:\Program Files (x86)\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_HP.exe"  /PROMPT /CMPID=JUNE2013_HP
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 GEARAspiWDM; system32\DRIVERS\GEARAspiWDM.sys [x]
2013-10-10 07:32 - 2013-11-04 19:34 - 00001044 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cec582802a5e99.job
2013-11-04 19:37 - 2013-07-15 20:27 - 00001048 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA1ce81915bfaa610.job
2013-11-04 19:33 - 2013-06-08 12:46 - 00000350 _____ C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
2013-11-04 19:33 - 2013-06-03 20:43 - 00000350 _____ C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
2013-11-04 19:25 - 2013-04-27 21:44 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

 

Uruchom OTL --> "Własne opcje skanowania / skrypt" i wklej:

 

:OTL

DRV:64bit: - [2013/10/01 21:03:21 | 000,046,368 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgtpx64.sys -- (avgtp)
[2012/03/07 21:29:42 | 000,000,000 | ---D | M] -- C:\Users\SevenPro\AppData\Roaming\AVG2012

:Commands
[emptytemp]

Kliknij "Wykonaj skrypt"

Odnośnik do komentarza

I jeszcze to:

Otwórz notatnik i wklej:

 

2013-10-11 20:36 - 2013-10-11 20:36 - 00000020 ____H C:\ProgramData\PKP_DLes.DAT
2013-10-11 20:35 - 2013-10-11 20:45 - 00000000 ____H C:\ProgramData\PKP_DLev.DAT
2013-10-11 20:35 - 2013-10-11 20:45 - 00000000 ____H C:\ProgramData\PKP_DLet.DAT
 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

 

Czy problem dalej występuje?

Odnośnik do komentarza

I jeszcze to:

Otwórz notatnik i wklej:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

 

Czy problem dalej występuje?

Witam,

 

Dzięki, porobiłem wszystko jak wyżej niestety nadal problem jest. Po prostu po wpisaniu hasła do zalogowania do Windows dysk twardy wyraźnie przestaje płynnie pracować i wykonuje tylko cyklicznie co około 2 sekundy mruknięcie i tak to trwa ok. 5-8 minut, po czym nagle zaczyna pracować normalnie i ładuje pulpit i komputer dalej działa bez zastrzeżeń. Jak masz dalsze pomysły/porady to będę wdzięczny.

Odnośnik do komentarza

Zobacz czy w trybie awaryjnym uruchamia się tak samo.

 

 

czasem po uruchomienu kompa pojawia się komunikat błędu o komunikacji z jądrem czy coś takiego

Jaki dokładnie komunikat ?

 

Wykonaj skan MBAM i Kaspersky TDSKiller.

 

2013-10-11 20:45 - 2013-10-11 20:45 - 00000000 _____ C:\ProgramData\Helper Scripts
2013-10-11 20:45 - 2013-10-11 20:37 - 00000000 ____D C:\Users\SevenPro\AppData\Local\Nikon
2013-10-11 20:45 - 2013-10-11 20:35 - 00000000 ____H C:\ProgramData\PKP_DLev.DAT
2013-10-11 20:45 - 2013-10-11 20:35 - 00000000 ____H C:\ProgramData\PKP_DLet.DAT
2013-10-11 20:45 - 2013-10-11 20:35 - 00000000 _____ C:\Users\SevenPro\AppData\Roaming\Images
2013-10-11 20:42 - 2013-10-11 20:42 - 00000000 _____ C:\Windows\ViewNX2.INI
2013-10-11 20:37 - 2013-10-11 20:37 - 00000000 ____D C:\Users\SevenPro\AppData\Roaming\Nikon
2013-10-11 20:36 - 2013-10-11 20:36 - 00000268 ___RH C:\Users\SevenPro\AppData\Roaming\Importer
2013-10-11 20:36 - 2013-10-11 20:36 - 00000268 ___RH C:\ProgramData\Internet Plug-Ins
2013-10-11 20:36 - 2013-10-11 20:36 - 00000020 ____H C:\ProgramData\PKP_DLes.DAT
2013-10-11 20:36 - 2013-10-11 20:36 - 00000000 ____D C:\ProgramData\SystemConfiguration
2013-10-11 20:36 - 2013-10-11 20:35 - 00000000 ____D C:\ProgramData\Ultima_T15
2013-10-11 20:36 - 2013-10-11 20:35 - 00000000 ____D C:\ProgramData\EnterNHelp
 

 

Sprawdż te lokalizacje. Kojarzysz coś z tego?

 

Przyznam tylko, że przez przypadek zabłądziłem dzień czy dwa dni przed pojawieniem się problemu na jakąś stronkę porno

Czy to było 2013-10-11 20:36 ?

 

Może to problem z dyskiem twardym - https://www.fixitpc.pl/topic/155-zakladanie-tematu-jakie-informacje-podawac/

Odnośnik do komentarza

Zobacz czy w trybie awaryjnym uruchamia się tak samo.

( w trybie awaryjnym też łąduje sięnienaturalnie długo - ok. 2-3 minut)

 

Jaki dokładnie komunikat ?

(błąd komunikacji z jądrem, poza tym często komputer uruchamia się z wyłączonym NODem i można go włączyć tylko według instrukcji ze strony ESETa - poprzez komendę services.msg w oknie kounikacji i wymuszenie ręczne uruchoienia NODa)

 

Wykonaj skan MBAM i Kaspersky TDSKiller.

(Nic nie znalazły)

 

Sprawdż te lokalizacje. Kojarzysz coś z tego?

(Tylko po nazwach kilka to porgramy Nikona do obróbki zdjęć, reszta nic mi nie mówi)

 

Czy to było 2013-10-11 20:36 ?

(raczej ok. 5 lub 6.10.2013)

 

Może to problem z dyskiem twardym - https://www.fixitpc.pl/topic/155-zakladanie-tematu-jakie-informacje-podawac/

(mam pytać tam równolegle, czy jeszcze coś zaproponujesz?)

Odnośnik do komentarza

Dzięki, niby tak, ale wykonywałem wszystkie zalecane działania ze strony ESETa, włącznie ze sprawdzaniem występowania tych infekcji i nic nie wykryto, a i komputer nie przyspieszył z ładowaniem systemu. Co mogę jeszcze zrobić? Dopiero co parę miesięcy przedłużyłem licencję na ESETa na kolejne 2 lata bo byłem z niego do tej pory zadowolony. Czy powinienem go odinstalować i zainstalować jeszcze raz?

Odnośnik do komentarza

Otwórz notatnik i wklej:

 

2013-10-11 20:45 - 2013-10-11 20:45 - 00000000 _____ C:\ProgramData\Helper Scripts
2013-10-11 20:45 - 2013-10-11 20:37 - 00000000 ____D C:\Users\SevenPro\AppData\Local\Nikon
2013-10-11 20:45 - 2013-10-11 20:35 - 00000000 ____H C:\ProgramData\PKP_DLev.DAT
2013-10-11 20:45 - 2013-10-11 20:35 - 00000000 ____H C:\ProgramData\PKP_DLet.DAT
2013-10-11 20:45 - 2013-10-11 20:35 - 00000000 _____ C:\Users\SevenPro\AppData\Roaming\Images
2013-10-11 20:42 - 2013-10-11 20:42 - 00000000 _____ C:\Windows\ViewNX2.INI
2013-10-11 20:37 - 2013-10-11 20:37 - 00000000 ____D C:\Users\SevenPro\AppData\Roaming\Nikon
2013-10-11 20:36 - 2013-10-11 20:36 - 00000268 ___RH C:\Users\SevenPro\AppData\Roaming\Importer
2013-10-11 20:36 - 2013-10-11 20:36 - 00000268 ___RH C:\ProgramData\Internet Plug-Ins
2013-10-11 20:36 - 2013-10-11 20:36 - 00000020 ____H C:\ProgramData\PKP_DLes.DAT
2013-10-11 20:36 - 2013-10-11 20:36 - 00000000 ____D C:\ProgramData\SystemConfiguration
2013-10-11 20:36 - 2013-10-11 20:35 - 00000000 ____D C:\ProgramData\Ultima_T15
2013-10-11 20:36 - 2013-10-11 20:35 - 00000000 ____D C:\ProgramData\EnterNHelp

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. - i tak masz niewiele do stracenia.

 

Zalącz nowe logi OTL i FRST.

Odnośnik do komentarza

Po fixie bez zmian.

Czy z tych obrazków po analizie dysku coś widać jednoznacznego? Bo podczas analizy w tym punkcie, gdzie jest ten jeden czerwony sektor (co według legendy oznacza zniszczony) dysk wydawałtakie pomrukiwania jak podczas uruchamiania w czasie kiedy czeka na załadowanie systemu. Poczytam załączone linki i podejmę próbę współpracy z tym programikiem MHDD, ale to parę dni potrwa, żeby robić to uważnie.

Odnośnik do komentarza

Masz problem z dyskiem w strefie plików systemowych.

Pokaż obrazek z Benchmark z HDTune ale warunek - po rozpoczęciu testu do jego zakończenia nie robisz na kompie kompletnie NIC.

Zwróć uwagę czy np. AV nie ma ustawionej zbyt krótkiego czasu bezczynności bo może zacząć skanować w czasie testu.

Pokaż alternatywny obrazek SMART z CrystalDiskInfo KLIK.

Odnośnik do komentarza

Dziękuję, tego się obawiałem. W załączeniu obrazki z HDTune i CrystalDisk. Mam nadzieję, że zrobiłem je dobrze.

Pozdrawiam

 

Masz problem z dyskiem w strefie plików systemowych.

Pokaż obrazek z Benchmark z HDTune ale warunek - po rozpoczęciu testu do jego zakończenia nie robisz na kompie kompletnie NIC.

Zwróć uwagę czy np. AV nie ma ustawionej zbyt krótkiego czasu bezczynności bo może zacząć skanować w czasie testu.

Pokaż alternatywny obrazek SMART z CrystalDiskInfo KLIK.

 

post-5162-0-01562500-1384452122_thumb.png

post-5162-0-93750000-1384452124_thumb.png

Odnośnik do komentarza

Niestety rzadko bywam w tym dziale.

 

Start - Akcesoria - Wiersz polecenia - PPM - uruchom jako administrator.

W oknie wklep dokładnie ze spacjami: chkdsk c: /f /r - Enter i po komunikacie akceptujesz t.

Restart i nie dotykasz klawiatury aż do zakończenia sprawdzania dysku.

Po restarcie - Panel sterowania - Narzędzia systemowe - Podgląd zdarzeń - Zdarzenia systemowe i szukasz zdarzenia 1001 z opisem Wininit.

Klik na zdarzenie i przeklejasz zawartość dolnego okna do posta.

Dodatkowo obrazek z CrystalDiskInfo - SMART.

Odnośnik do komentarza

Witam, załącznik z crystal disk info oraz poniżej zawartość wyniku sprawdzania chdsk:

Sprawdzanie systemu plików na C:

Typ systemu plików to NTFS.

 

Zaplanowano sprawdzenie dysku.

System Windows sprawdzi teraz dysk.                        

 

CHKDSK sprawdza pliki (poziom 1 z 5)

  Przetworzone rekordy plików: 157184.                                    Ukonczono sprawdzanie plików.

  Przetworzone rekordy duzych plików: 761.                               Przetworzone rekordy uszkodzonych plików: 0.                         Przetworzone rekordy atrybutów rozszerzonych: 2.                     Przetworzone rekordy ponownej analizy: 99.                          CHKDSK sprawdza indeksy (poziom 2 z 5)

  Przetworzone wpisy indeksu: 215266.                                     Ukonczono weryfikacje indeksów.

  Przeskanowane pliki nieindeksowane: 0.                               Odzyskane pliki nieindeksowane: 0.                                 CHKDSK sprawdza deskryptory zabezpieczen (poziom 3 z 5)

  Przetworzone deskryptory zabezpieczen/identyfikatory plików: 157184.    Oczyszczanie 1292 nieuzywanych wpisów w indeksie $SII pliku 0x9.

Oczyszczanie 1292 nieuzywanych wpisów w indeksie $SDH pliku 0x9.

Porzadkowanie 1292 nieuzywanych deskryptorów zabezpieczen.

Ukonczono sprawdzanie deskryptorów zabezpieczen.

  Przetworzone pliki danych: 29042.                                      Trwa sprawdzanie dziennika Usn...

  Przetworzone bajty numerów USN: 34473304.                                 Zakonczono sprawdzanie poprawnosci dziennika Usn.

CHKDSK sprawdza dane pliku (poziom 4 z 5)

Niepowodzenie odczytu; status: 0xc00000b5; przesuniecie: 0x438d9000 przez 0x10000 bajtów.

Niepowodzenie odczytu; status: 0xc00000b5; przesuniecie: 0x438d9000 przez 0x1000 bajtów.

System Windows zastapil uszkodzone klastry w pliku 58674

o nazwie \Windows\System32\winevt\Logs\MIE38D~1.EVT.

  Przetworzone pliki: 157168.                                             Zakonczono sprawdzanie danych pliku.

CHKDSK sprawdza wolne miejsce (etap 5 z 5)

  Przetworzone wolne klastry: 33839654.                                         Zakonczono sprawdzanie wolnego miejsca na dysku.

Dodawanie 1 uszkodzonych klastrów do pliku uszkodzonych klastrów.

CHKDSK wykryl wolne miejsce oznaczone jako przydzielone w

mapie bitowej glównej tabeli plików (MFT).

Usuwanie bledów w mapie bitowej woluminu.

System Windows wprowadzil poprawki do systemu plików.

 

 204696575 KB calkowitego miejsca na dysku.

  68989280 KB w 122936 plikach.

     83664 KB w 29043 indeksach.

         4 KB w uszkodzonych sektorach.

    265007 KB uzywanych przez system.

     65536 KB zajetych przez plik dziennika.

 135358620 KB dostepnych na dysku.

 

      4096 bajtów w kazdej jednostce alokacji.

  51174143 ogólem jednostek alokacji na dysku.

  33839655 jednostek alokacji dostepnych na dysku.

 

Informacje wewnetrzne:

00 66 02 00 b6 51 02 00 32 62 04 00 00 00 00 00  .f...Q..2b......

35 55 00 00 63 00 00 00 00 00 00 00 00 00 00 00  5U..c...........

00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................

 

 

 

Niestety rzadko bywam w tym dziale.

 

Start - Akcesoria - Wiersz polecenia - PPM - uruchom jako administrator.

W oknie wklep dokładnie ze spacjami: chkdsk c: /f /r - Enter i po komunikacie akceptujesz t.

Restart i nie dotykasz klawiatury aż do zakończenia sprawdzania dysku.

Po restarcie - Panel sterowania - Narzędzia systemowe - Podgląd zdarzeń - Zdarzenia systemowe i szukasz zdarzenia 1001 z opisem Wininit.

Klik na zdarzenie i przeklejasz zawartość dolnego okna do posta.

Dodatkowo obrazek z CrystalDiskInfo - SMART.

 

post-5162-0-17187500-1384974354_thumb.png

Odnośnik do komentarza

Chciałbym poinformować, że po operacji chdsk wygląda na to, że chore obszary dysku zostały wyizolowane lub uleczone. Komputer uruchamia się w normalnym tempie!

Jeśli to by było wszystko to bardzo dziękuję wszystkim zaangażowanym za pomoc, jesteście Wielcy! Jeśli jednak coś jeszcze powinienem zrobić to nadal pozostaję otwarty.

 

Pozdrawiam

 

Adam

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...